Ihre Daten verdienen
Schutz auf Unternehmensniveau
Uku wurde unabhängig geprüft, um die SOC-2-Standards zu erfüllen. Wir schützen die Daten Ihrer Kanzlei mit denselben Sicherheitskontrollen, auf die die größten Unternehmen der Welt vertrauen.

Was ist SOC 2?
SOC 2 (Service Organization Control 2) ist ein Sicherheits-Framework, das vom American Institute of Certified Public Accountants (AICPA) entwickelt wurde. Es bewertet, wie ein Unternehmen Kundendaten anhand von fünf Trust Services Criteria schützt:
Sicherheit
AES-256-Verschlüsselung, TLS 1.3, MFA, rollenbasierter Zugriff
Verfügbarkeit
Überwachung rund um die Uhr, automatisierte Backups, Incident Response
Vertraulichkeit
Datenklassifizierung, Zugriffsprotokollierung, in der EU gehostete Infrastruktur
Ein SOC-2-Audit wird von einem unabhängigen externen Prüfer durchgeführt, der die Kontrollen über Monate des realen Betriebs hinweg bewertet – nicht nur anhand einer Checkliste.
Warum SOC 2 für Steuerkanzleien und Buchhaltungsbüros wichtig ist
Ihre Mandanten vertrauen Ihnen ihre sensibelsten Finanzdaten an. Wenn Sie Kanzleisoftware auswählen, müssen Sie wissen, dass dieses Vertrauen auf jeder Ebene geschützt ist.
- Kundenerwartungen – größere Mandanten verlangen zunehmend SOC-2-Compliance von ihren Dienstleistern
- Regulatorischer Druck – Rahmenwerke wie die DSGVO und FTC-Richtlinien verlangen nachweisbaren Datenschutz
- Wettbewerbsvorteil – SOC-2-Compliance hebt Ihre Kanzlei ab und stärkt das Vertrauen der Mandanten
- Risikoreduzierung – geprüfte Kontrollen bedeuten weniger Schwachstellen und schnellere Reaktion auf Vorfälle
Was das Audit umfasst
Verschlüsselung im Ruhezustand
AES-256
Verschlüsselung bei der Übertragung
TLS 1.3
Passwort-Hashing
SHA-512 + Salt
Schlüsselaustausch
RSA 2048-Bit
Infrastruktur
EU (Deutschland)
Firewall
UFW Standard-Deny
Das Audit bewertet unsere Sicherheitskontrollen, Zugriffsverwaltung, Verschlüsselungsstandards, Überwachungssysteme und Vorfallreaktionsverfahren über die gesamte Infrastruktur und den gesamten Anwendungsstack hinweg.
Wie wir diese Standards erfüllen
SOC 2 ist keine einmalige Checkbox – es erfordert die kontinuierliche Einhaltung von Sicherheitskontrollen:
- Verschlüsselung überall – AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung, SHA-512-Passwort-Hashing mit eindeutigen Salts
- EU-Infrastruktur – alle Daten werden in Frankfurt am Main, Deutschland, innerhalb der EU-Rechtsprechung gehostet
- Zugriffskontrollen – Multi-Faktor-Authentifizierung, rollenbasierte Berechtigungen, Onboarding nur per Einladung
- Kontinuierliche Überwachung – Infrastrukturüberwachung rund um die Uhr mit automatisierten Alarmen und schneller Reaktion
- Weitere Zertifizierungen – unser Hosting-Anbieter unterhält SOC-II-, ISO-27001- und PCI-DSS-Zertifizierungen
Geschäftskontinuität
< 8 Std.
Wiederherstellungszeit (RTO)
< 4 Std.
Wiederherstellungspunkt (RPO)
< 8 Std.
Incident Response
Unser Geschäftskontinuitätsplan ist darauf ausgelegt, Ihre Kanzlei selbst im schlimmsten Fall am Laufen zu halten:
- Vierteljährliche DR-Übungen – Disaster-Recovery-Pläne werden jedes Quartal getestet, um die Einsatzbereitschaft sicherzustellen
- NIST-800-88-konform – sichere Datenlöschung bei allen ausgemusterten Speichermedien
- Automatisierte tägliche Backups – an geografisch getrennten Standorten gespeichert
- Notfallplan – dokumentierte Verfahren mit Eskalationswegen und Kommunikationsprotokollen
Starten Sie noch heute mit Uku.
Steigern Sie Ihre Effizienz mit Uku, der leistungsstarken und dennoch einfachen Kanzleisoftware für Steuerkanzleien und Buchhaltungsbüros.

“Schaffen wir einen Traum, in dem das Team glücklich ist, die Mandanten gut betreut werden und die Gewinne fair sind.
Rain Allikvee / Mitgründer von Uku